Суббота, 4 мая 2024 года
Выбор редакции

Новости сегодня

06 : 25
По разные стороны: Президент Колумбии заявил о разрыве дипломатических отношений с Израилем, власти Израиля назвали его антисемитом
03 : 10
«Победа» под ударом: Минфин США ввел санкции против российской авиакомпании
01 : 55
Европа скрыла от общественности смертельную побочку своей вакцины: что известно о скандале
00 : 00
Кулич спешки не любит. 8 главных ошибок при работе с торжественной выпечкой
21 : 55
Соль имени: Священник разъяснил значение слова «Пасха»
20 : 00
Подводные камни при выборе дачи: строители рассказали, как избежать проблем при покупке земли
18 : 15
Напрасные мечты. Почему о долларе по 70 рублей стоит забыть
16 : 50
Названы виды пенсий, которые есть в России в 2024 году
14 : 25
С 1 мая переводы в России самому себе до 30 млн рублей стали бесплатными
12 : 00
Идут в отказ: в конгрессе США заявили, что часть поставщиков отказались работать с Пентагоном по помощи ВСУ
Больше новостей

Уязвимость в WhatsApp и Telegram позволяла получить контроль над учетной записью

По сообщению от SecLab и экспертов из CheckPoint, в браузерных версиях мессенджеров WhatsApp и Telegram, а также в ином программном обеспечении, которое использует сквозное криптование, наличиствует уязвимость, которая может предоставить доступ хакерам к чужим аккаунтам.

Как сообщают исследователи, использовать подобные уязвимости элементарно, необходимо лишь только выслать потенциальной жертве картинку с внедренным в нее кодом, который никак не виден извне. После открытия жертвой изображения, хакер моментально получает административные права в аккаунте жертвы, которые находятся на серверах Telegram и WhatsApp, также как и к чатам, персональным данным, фото- и видеозаписям и прочему подобному конфиденциальному контенту.

CheckPoint также сообщили компаниям мессенджеров весной текущего года о наличии подобной проблемы. Девелоперы моментально исправили ошибку и сделали обновления. Тем, кто использует браузерную версию мессенджера, необходимо перезапустить клиент.

Загвоздка была в том, что не было необходимых проверок отправляемого в мессенджерах контента перед тем, как закриптовать его. Девелоперы выпустили фикс и на текущий момент подобная технология атаки осталась в прошлом.


Новости партнеров